CISA發布了12個工業控制系統的安全公告

CISA發布了3個工業控制系統的安全公告,包含安全議題,漏洞與曝露的風險:

  • ICSA-22-314-01 Siemens Parasolid
  • ICSA-22-314-02 Siemens Missing Web Server Login Page of Industrial Controllers
  • ICSA-22-314-03 Siemens SINEC Network Management System Logback Component
  • ICSA-22-314-04 Siemens SINUMERIK ONE and SINUMERIK MC
  • ICSA-22-314-05 Siemens RUGGEDCOM ROS
  • ICSA-22-314-06 Siemens QMS Automotive
  • ICSA-22-314-07 Omron NJNX-series Machine Automation Controllers
  • ICSA-22-314-08 Omron NJNX-series
  • ICSA-22-314-09 Siemens Teamcenter Visualization and JT2Go
  • ICSA-22-314-10 Siemens SCALANCE W1750D
  • ICSA-22-314-11 Siemens SICAM Q100
  • ICSA-21-350-06 Siemens CAPITAL VSTAR (Update A)
  • ICSA-22-286-15 Siemens SCALANCE X-200 and X-200IRT Families (Update A)
  • ICSA-22-258-03 Siemens RUGGEDCOM ROS (Update A)
  • ICSA-22-228-02 LS ELEC PLC and XG5000 (Update A)
  • ICSA-22-298-06 Delta Electronic DIAEnergie (Update A)
  • ICSA-22-258-04 Siemens Mendix SAML Module (Update A)
  • ICSA-22-286-11 Siemens SCALANCE and RUGGEDCOM Products (Update A)
  • ICSA-21-350-13 Siemens Questa and ModelSim (Update A)
  • ICSA-22-069-01 Siemens RUGGEDCOM Devices (Update C)
詳情請看:
Posted in ,  on 11月 11, 2022 by Kevin |  

Windows 10 版本 21H1 即將於 2022 年 12 月 13 日終止服務

最後倒數了,以下的版本將在12月13日終止服務了:

  • Windows 10 企業版,版本 21H1
  • Windows 10 企業版多重工作階段,版本 21H1
  • Windows 10 教育版,版本 21H1
  • Windows 10 IoT 企業版,版本 21H1
  • Windows 10 家用版,版本 21H1
  • Windows 10 專業版,版本 21H1
  • Windows 10 專業教育版,版本 21H1
  • Windows 10 工作站專業版,版本 21H1
詳情請看: 
Posted in  on 11月 10, 2022 by Kevin |  

CISA新增了七個弱點漏洞到已知被利用的弱點漏洞清單

CISA新增了一個弱點漏洞到已知被利用的弱點漏洞清單,應盡快修補此弱點漏洞:

  • CVE-2022-41091:Microsoft Windows Mark of the Web (MOTW) Security Feature Bypass Vulnerability
  • CVE-2022-41073:Microsoft Windows Print Spooler Privilege Escalation Vulnerability
  • CVE-2022-41125:Microsoft Windows CNG Key Isolation Service Privilege Escalation Vulnerability
  • CVE-2022-41128:Microsoft Windows Scripting Languages Remote Code Execution Vulnerability
  • CVE-2021-25337:Samsung Mobile Devices Improper Access Control Vulnerability
  • CVE-2021-25369:Samsung Mobile Devices Improper Access Control Vulnerability
  • CVE-2021-25370:Samsung Mobile Devices Memory Corruption Vulnerability
詳情請看:

CISA發布了本周的漏洞清單

 CISA發布了本周的漏洞清單

CISA發布了本周的漏洞清單,其中包含了很多9.8與一個10,包含了以下產品:
  • honeywell -- c200_firmware:10
  • apple -- iphone_os
  • apple -- macos
  • apple -- macos
  • arubanetworks -- aruba_edgeconnect_enterprise_orchestrator
  • arubanetworks -- aruba_edgeconnect_enterprise_orchestrator
  • arubanetworks -- aruba_edgeconnect_enterprise_orchestrator
  • auieo -- candidats
  • awpcp -- another_wordpress_classifieds_plugin
  • browserify-shim_project -- _browserify-shim
  • browserify-shim_project -- browserify-shim
  • centreon -- centreon
  • chatwoot -- chatwoot
  • clinics_patient_management_system_project -- clinics_patient_management_system
  • cloudflare -- warp
  • datahub_project -- datahub
  • deltaww -- infrasuite_device_master
  • deltaww -- infrasuite_device_master
  • deltaww -- infrasuite_device_master
  • deltaww -- infrasuite_device_master
  • deltaww -- infrasuite_device_master
  • dlink -- dir-823g_firmware
  • dlink -- dir-846_firmware
  • easyiicms -- easyiicms
  • eaton -- foreseer_electrical_power_monitoring_system
  • ehoney_project -- ehoney
  • ehoney_project -- ehoney
  • ehoney_project -- ehoney
  • ehoney_project -- ehoney
  • ehoney_project -- ehoney
  • f5 -- njs
  • fluentd -- fluentd
  • fortinet -- fortiadc
  • frauscher -- frauscher_diagnostic_system_102
  • gitlab -- gitlab
  • glpi-project -- glpi
  • haxx -- curl
  • heidenhain -- heros
  • hitachi -- infrastructure_analytics_advisor
  • honeywell -- c200_firmware
  • ibm -- infosphere_information_server
  • keystonejs -- keystone
  • lesspipe_project -- lesspipe
  • mkcms_project -- mkcms
  • mkcms_project -- mkcms
  • mkcms_project -- mkcms
  • octopus -- octopus_server
  • opennebula -- opennebula
  • phpmyfaq -- phpmyfaq
  • phppointofsale -- php_point_of_sale
  • phppointofsale -- php_point_of_sale
  • pingcap -- tidb
  • redis -- redis
  • rukovoditel -- rukovoditel
  • sick -- sim1000_fx_firmware
  • sick -- sim1004-0p0g311_firmware
  • sick -- sim2000_firmware
  • sick -- sim2000st_firmware
  • softnext -- mail_sqr_expert
  • stimulsoft -- reports
  • tenda -- ac23_firmware
  • tenda -- ac23_firmware
  • tenda -- ac23_firmware
  • tenda -- ac23_firmware
  • tenda -- ac23_firmware
  • tenda -- ac23_firmware
  • tenda -- ac23_firmware
  • tenda -- ac23_firmware
  • tim_campus_confession_wall_project -- tim_campus_confession_wall
  • vmware -- spring_security
  • xfig_project -- xfig
  • xmldom_project -- xmldom

詳請請看:

微軟:發表企業的法尊挑戰與行動指南

微軟發表企業的法尊挑戰與行動指南

微軟發表企業的法尊挑戰與行動指南,以因應證交所發布的「上市上櫃公司資通安全管控指引」,主要的內容為:

  • 解析: 資通系統盤點及風險評估

        橫跨IT 與OT,全面建立可視性

  • 解析: 資通系統發展及維護安全

        全面落實零信任架構、資安融入開發生命週期

  • 解析: 資通安全防護及控制措施- 基礎架構營運管理

        建立單一且整合的資安監控中心

  • 解析: 資通安全防護及控制措施- 人員、端點及資料管理

        翻轉局部管理思維相輔相成擴大防禦


詳請請看:

微軟:企業的法遵挑戰與行動指南

Posted in  on 11月 06, 2022 by Kevin |  

微軟發佈了Azure Data Factory(ADF)十月的新增功能

微軟發佈了Azure Data Factory(ADF)十月的新增功能 

微軟發佈了Azure Data Factory(ADF)十月的新增功能,包含了以下的內容:

  • CI/CD
  • Data flow
  • Data movement
  • Developer productivity
  • Orchestration
詳請請看: 

Posted in  on 11月 05, 2022 by Kevin |  

CISA發布了了解與回應DDoS攻擊指南

CISA發布了了解與回應DDoS攻擊指南 

CISA發布了了解與回應DDoS攻擊指南,重點摘要如下:

  • DDoS攻擊前的預防措施
    • 盤點核心資產與軟體
    • 了解使用者如何連接到你的服務
    • 註冊的防護服務
    • 了解ISP的DDoS的防護服務
    • 了解網路設備的防護服務
    • 設計與確認網路架構的設計
    • 產出DDoS防護計畫
    • 產出組織的DDoS營運持續計畫
    • 考慮DDoS對實體網路備援的影響
    • 定期進行DDoS防護回應的演練與測試
  • DDoS攻擊時的防護措施
    • 確認是DDoS攻擊
    • 聯絡DDoS ISP確認攻擊目標
    • 了解攻擊的方法
    • 實施防護措施
    • 監控其他網路資產
  • DDoS攻擊後的後續措施
    • 持續監控網路設備
    • 加強DDoS防護計畫
    • 主動監控您的網絡以快速識別 DDoS 攻擊
詳請請看:

Posted in  on 11月 04, 2022 by Kevin |  

CISA發布了3個工業控制系統的安全公告

CISA發布了3個工業控制系統的安全公告

CISA發布了3個工業控制系統的安全公告,包含安全議題,漏洞與曝露的風險:

•    ICSA-22-307-01 ETIC RAS 
•    ICSA-22-307-02 Nokia ASIK 5G AirScale System Module 
•    ICSA-22-307-03 Delta Industrial Automation DIALink


詳請請看:

CISA Releases Three Industrial Control Systems Advisories

Posted in ,  on 11月 04, 2022 by Kevin |  

微軟發布了Azure的預覽版本的跨區域負載平衡器

微軟發布了Azure的預覽版本的跨區域負載平衡器 

微軟發布了Azure的預覽版本的跨區域負載平衡器,實現異地備援的高可用性案例,例如:

  • 來自多個區域的連入流量。
  • 立即全域容錯移轉至下一個最佳的區域部署。
  • 將跨區域的負載分配到最接近的 Azure 區域,並保持超低延遲。
  • 能夠在單一端點後方擴大/縮小。
  • 靜態的任一傳播全域 IP 位址
  • 用戶端 IP 保留
  • 建立在現有的負載平衡器解決方案上,無需學習曲線
因為還在預覽版本,所以並沒有提供SLA。

詳請請看:
Posted in  on 11月 03, 2022 by Kevin |  

OpenSSL發布了兩個高等級漏洞的更新CVE-2022-3786與CVE-2022-3602

OpenSSL發布了兩個高等級漏洞的更新CVE-2022-3786與CVE-2022-3602


OpenSSL發布了新版本3.0.7,這一個更新可以修補兩個高等級的漏洞,CVE-2022-3786與CVE-2022-3602。

由於此漏洞影響非常多產品,Netherland's National Cyber Security Centrum (NCSC-NL)與CISA維護了一個產品清單,並且標註上各個產品的修補進度。

詳請請看:
Posted in ,  on 11月 02, 2022 by Kevin |  

CISA發布了本周的漏洞清單

CISA發布了本周的漏洞清單

CISA發布了本周的漏洞清單,其中包含了很多9.8與一個10,一個9.9的嚴重漏洞,包含了以下產品:

  • advantech -- r-seenet
  • apache -- flume
  • apache -- heron
  • baramundi -- management_suite
  • bestwebsoft -- post_to_csv
  • dataease -- dataease
  • dell -- powerstoreos
  • deltaww -- diaenergie
  • discourse -- patreon
  • dlink -- dir-816_firmware
  • elearning_system_project -- elearning_system
  • employee_record_management_system_project -- employee_record_management_system
  • exiv2 -- exiv2
  • extended_keccak_code_package_project -- extended_keccak_code_package
  • featherjs -- feathers-sequelize
  • gin-vue-admin_project -- gin-vue-admin
  • github -- runner:9.9
  • goabode -- iota_all-in-one_security_kit_firmware:10
  • keystonejs -- keystone
  • lannerinc -- iac-ast2500a_firmware
  • linux -- linux_kernel
  • microsoft -- azure_command-line_interface
  • online_medicine_ordering_system_project -- online_medicine_ordering_system
  • open-xchange -- ox_app_suite
  • openfga -- openfga
  • pikepdf_project -- pikepdf
  • robustel -- r1510_firmware
  • sanitization_management_system_project -- sanitization_management_system
  • school_activity_updates_with_sms_notification_project -- school_activity_updates_with_sms_notification
  • sem-cms -- semcms
  • siemens -- siveillance_video_mobile_server
  • socket -- socket.io-parser
  • st -- stm32_mw_usb_host
  • uatech -- badaso
  • wintercms -- winter
  • yokogawa -- wtviewerefree
  • zalando -- skipper

Cisco Talos發現了一個簡體中文介面的攻擊框架Alchimist

Cisco Talos發現了一個簡體中文介面的攻擊框架Alchimist 

Cisco Talos發現了一個簡體中文介面的攻擊框架Alchimist,MAC、Linux與Windows都可以攻擊。

主要的內容:

  • Cisco Talos 發現了一個新的攻擊框架,包括一個名為“Alchimist”的命令和控制 (C2) 工具和一個具有遠程管理功能的新惡意軟件“Insekt”。
  • Alchimist 有一個帶有遠程管理功能的簡體中文網頁界面。
  • 該攻擊框架旨在針對 Windows、Linux 和 Mac 機器。
  • Alchimist 和 Insekt 二進製文件在 GoLang 中實現。
  • 該活動包括額外的定制工具,例如 MacOS 開發工具、自定義後門和多個現成工具,例如反向代理。

詳請請參考:

Cisco Talos也提供了IOCs在Github上: 
Posted in  on 11月 01, 2022 by Kevin |